رئيس مجلس الإدارة: أحمد همام
|
رئيس التحرير: عادل البكل
العربية
تكنولوجيا

ثغرة أمنية جديدة في برنامج Cisco FMC تتيح استغلال البيانات

ثغرة أمنية جديدة في برنامج Cisco FMC تتيح استغلال البيانات

كتبت: بسنت الفرماوي

أضافت وكالة الأمن السيبراني والبنية التحتية الأمريكية (CISA) يوم الأربعاء ثغرة أمنية جديدة، تم الكشف عنها، تتعلق ببرنامج Cisco Secure Firewall Management Center (FMC) إلى فئة الثغرات المعروفة المستغلة. تأتي هذه الخطوة بعد تقارير تفيد بوجود استغلال للثغرة يوم الصفر. وقد تم تخصيص الرقم CVE-2026-20316 لهذه الثغرة، والتي حصلت على تقييم 5.3 في نظام تقييم الثغرات المعروف.
تشير المعلومات المتاحة إلى أن هذه الثغرة قد تسمح لمهاجمين غير مصرح لهم، وباستخدام حساب ذي صلاحيات منخفضة، بالوصول إلى الأنظمة المتأثرة والاستيلاء على البيانات الحساسة. وفي هذا السياق، أفادت شركة سيسكو في إخطارها بأن “هذه الثغرة ناتجة عن وجود بيانات اعتماد ثابتة لحساب ذا صلاحيات منخفضة” وأضافت أن “المهاجم قد يستغل هذه الثغرة لتسجيل الدخول إلى النظام المتأثر”.
من خلال الاستغلال الناجح لهذه الثغرة، يمكن للمهاجمين الدخول إلى النظام المتأثر والوصول إلى المعلومات الحساسة كأنهم مستخدمون ذوو صلاحيات منخفضة. ورغم أن شركة سيسكو ذكرت أن السطح الهجومي المرتبط بهذه الثغرة ينخفض إذا لم يكن لواجهة إدارة FMC وصول عام إلى الإنترنت، إلا أن الشركة منحت الثغرة تصنيف التأثير الأمني (SIR) عالي بدلاً من المتوسط. يعود ذلك إلى إمكانية ربطها مع ثغرات أخرى في برنامج Cisco Secure FMC لتعزيز الصلاحيات.
تمكن باحث الأمن السيبراني جيمي سيبري من Horizon3.ai من اكتشاف هذه الثغرة والإبلاغ عنها. كما اعترفت سيسكو بأن الثغرة قد استُغلت بالفعل في وقت سابق من هذا الشهر، لكنها لم تفصح عن متى بدأت الهجمات أو الجهة المسؤولة عنها أو كيفية استغلال الثغرة في تلك الجهود.
لتعزيز الأمان، تم معالجة المشكلة في إصدارات التصحيح التالية لبرنامج Cisco Secure FMC. وكتوجيهات حول مؤشرات compromisso (IoCs)، حثت شركة سيسكو العملاء على استخدام الأمر “cat /var/log/messages | grep license” في وضع الخبراء. وإذا أظهرت نتيجة الأمر “/var/tmp/license.tmp”، فذلك يشير إلى إمكانية استغلال الثغرة على جهاز Cisco Secure FMC.
وبالإضافة إلى ذلك، قامت سيسكو بتحديث إشعارها بشأن CVE-2026-20079، والذي يمثل ثغرة رئيسية في تجاوز المصادقة تؤثر على Cisco Secure FMC، لتشمل معرف خطأ ثانٍ (“CSCwt95974”)، بالإضافة إلى نفس مؤشرات comprometido وتحديثات التصحيح. ومع ذلك، أفادت سيسكو بأنها غير متعاطية مع استغلال هذه الثغرة على نحو خبيث.
وبالنظر إلى أن CVE-2026-20079 يمكن أن يمكّن من تنفيذ ملفات سكريبت تنفيذية لتأمين وصول الجذر، فإن وجود نفس المؤشر “/var/tmp/license.tmp” يشير إلى أن المهاجمين قد يكونون قادرين على ربط الثغرتين معاً لتنفيذ التعليمات البرمجية. وفي ضوء الاستغلال الفعلي، يُوصى للجهات التنفيذية في الفروع المدنية الفيدرالية بتطبيق الإصلاحات قبل الأول من أغسطس 2026.

يمكنك قراءة المزيد في المصدر.

لمزيد من التفاصيل اضغط هنا.